Einstellungen für Active Directory

Jamf School Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
EinstellungBeschreibung

Organisationseinheit

Diese ist die Organisationseinheit (OE), der das anzubindende Computerobjekt hinzugefügt wird.

Benutzererfahrung

Mobilen Account beim Anmelden erstellen

Wählen Sie diese Option, wenn ein mobiler Account erstellt werden soll. Bei Auswahl dieser Option werden die Daten des Benutzers lokal gespeichert und der Benutzer wird automatisch bei einem mobilen Account angemeldet.

Standardwert: false

Require confirmation before creating Mobile Account (Bestätigung vor dem Erstellen eines mobilen Accounts erforderlich)

Hiermit wird eine Bestätigungsnachricht an den Endbenutzer gesendet.

Standardwert: false

Eingabeaufforderung Authentifizierung per Sicherheitstoken beim Erstellen eines mobilen Accounts umgehen

Hiermit wird der Prompt "Authentifizierung per Sicherheitstoken" umgangen.

Standardwert: false

Note:

Durch Aktivieren dieser Option kann FileVault mit dem mobilen Account möglicherweise nicht entsperrt werden. Diese Option ist nur für Computer mit macOS ab Version 10.13.5 verfügbar.

Force local home directory on Startup disk (Lokalen Benutzerordner auf Startvolume erzwingen)

Hiermit wird der lokale Benutzerordner immer auf dem Startvolume erstellt.

Standardwert: false

Use UNC path from Active Directory to derive network home location (Pfad für Netzwerk-Benutzerordner vom UNC-Pfad von Active Directory ableiten)

Hiermit wird beim Einbinden von über das Netzwerk bereitgestellten Benutzerordnern der in Active Directory angegebene UNC-Pfad verwendet.

Standardwert: false

Art der Einbindung

Hiermit wählen Sie entweder AFP- oder SMB-Protokolle aus.

Standardwert: AFP

Standard-Shell für Benutzer

Geben Sie die Standard-Shell an, die für den Benutzer nach der Anmeldung am Computer verwendet werden soll.

Standardwert: /bin/bash

Zuordnungen

Geben Sie auf dem Tab „Zuordnungen“ ein Attribut an, das als gleichwertiges Akronym (für die GID) verwendet werden soll. Dieses wird standardmäßig vom Domänenserver abgeleitet.

Administrativ

Bevorzugter Domänenserver

Geben Sie den Namen des für die Authentifizierung zu verwendenden Domänenservers ein.

Allow authentication from any domain in the forest (Authentifizierung von beliebiger Domäne in Gesamtstruktur erlauben)

Hiermit kann jede beliebige Domäne in der Gesamtstruktur zur Authentifizierung verwendet werden.

Standardwert: true

Administration erlauben

Alle Mitglieder dieser Gruppen erhalten auf diesem Computer Administratorberechtigungen.

Namespace

Wählen Sie als für den primären Account zu verwendende Benennungskonvention die Option Forest oder Domäne aus.

Standardwert: domain

Paketsignierung

Hiermit legen Sie fest, wie die Sicherheit von Daten gewährleistet werden soll.

Standardwert: allow

Paketverschlüsselung

Hiermit wählen sie aus, Daten zu verschlüsseln.

Standardwert: allow

DDNS einschränken

Hiermit werden Updates für das dynamische DNS auf die angegebenen Schnittstellen beschränkt (z. B. en0 und en1).

Passwort-Vertrauensintervall

Hiermit wird festgelegt, wie oft die vertrauenswürdige Verbindung mit dem Computer aktualisiert wird.

Standardwert: 14